Campus Voltar ao Login

Política de Uso da API Google

Versão 1.0 — Última atualização: 18 de julho de 2026

Declaração de Uso Limitado (Limited Use)
O uso das informações recebidas das APIs Google pelo Campus cumpre a Política de Dados do Utilizador dos Serviços de API Google, incluindo os requisitos de Uso Limitado (Limited Use requirements).

1. Visão Geral

O Campus integra-se com os seguintes serviços da Google:

Google Sign-In

Autenticação de utilizadores via conta Google (OAuth 2.0)

Google Calendar API

Sincronização de eventos e horários institucionais

Google Meet

Criação automática de salas de videoconferência para aulas

2. Google Sign-In (OAuth 2.0)

Scopes (Âmbitos) Solicitados

Quando o Utilizador escolhe "Entrar com Google", solicitamos apenas os scopes mínimos necessários:

ScopeDados AcedidosFinalidade
openid Identificador único da conta Google Autenticação segura
email Endereço de e-mail Identificar o utilizador na Plataforma
profile Nome completo e fotografia de perfil Preencher dados de perfil

O que NÃO Acedemos

Tratamento do Token

  • O ID Token é validado no servidor usando a biblioteca oficial da Google
  • Não armazenamos o refresh token do utilizador individual
  • Após validação, é criada uma sessão PHP segura no servidor

3. Google Calendar API & Meet

Esta integração é configurada pelo administrador da instituição usando uma Conta de Serviço Google — não a conta pessoal dos utilizadores.

Dados Acedidos pelo Sistema

FuncionalidadeDados UsadosÂmbito
Criar evento de aula/evento Título, data, hora, descrição, sala calendar.events
Criar sala Google Meet Vinculada ao evento criado calendar.events
Convidar participantes E-mail institucional calendar.events

4. Conformidade com a Política da Google

O Campus cumpre a Política de Dados do Utilizador dos Serviços de API Google, incluindo os Requisitos de Uso Limitado:

  • Dados usados apenas para as finalidades declaradas
  • Dados não são vendidos a terceiros
  • Dados não são usados para publicidade
  • Dados não são partilhados além do necessário para o serviço
  • Não criamos perfis de utilização não relacionados com o serviço
  • Armazenamos apenas dados estritamente necessários pelo tempo mínimo necessário

5. Segurança das Credenciais Google

  • O Client ID está configurado no .env e nunca exposto no código-fonte
  • O Client Secret é armazenado exclusivamente no servidor
  • As credenciais da Conta de Serviço ficam fora do diretório público do servidor
  • O GOOGLE_CLIENT_ID exposto no frontend é de conhecimento público por design da API Google — não constitui vulnerabilidade

6. Revogar Acesso

O Utilizador pode revogar o acesso da aplicação Campus à sua conta Google a qualquer momento em:

myaccount.google.com/permissions

Após a revogação, o login via Google deixará de funcionar. O acesso continuará disponível via e-mail e senha.

Ligações Relevantes da Google